MIKÄ ON TIETOSUOJAVASTAAVA?



Samankaltaiset tiedostot
KILOMETRIVERO JA TIETOSUOJA

Tietosuojavastaavan rooli lokivalvonnassa

Johdon ja tietosuojavastaavan yhteistyö

Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011

Potilastietojärjestelmien käytön osaamisen turvaaminen organisaatioissa

EU:n tietosuoja-asetus ja tieteellinen tutkimus

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet

Miten tietosuojavastaava voi auttaa? Kuntamarkkinat Kuka auttaa organisaation johtoa käytönvalvonnassa?

Eläketurvakeskuksen tietosuojapolitiikka

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Tietosuojavastaavan tehtävät sosiaalihuollossa

Valintapäätös: Tietosuojavastaavan tehtävä

Yhteinen eurooppalainen tietosuoja Apulaistietosuojavaltuutettu Jari Råman

EU-TIETOSUOJA-ASETUS JA SEN VAIKUTUKSET TOIMINTAAN

SESSIO 8. Tietoturvallista terveydenhuoltoa. Kansalaisten luottamus tietoturvaan ja tietosuojaan

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

10 Yksityiselämän suoja

Tietosuojavastaavan asema ja tehtävät

Vaikutustenarviointi GDPR:n mukaan

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

LAKIUUDISTUS TIETOSUOJAVALTUUTETUN TOIMISTON NÄKÖKULMASTA. Heljä-Tuulia Pihamaa Toimistopäällikkö

Johdon tuki tietosuojavastaavalle terveydenhuollon organisaatiossa

SAFE HARBOR muutokset ja sen vaikutukset suomalaisille yrityksille

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Verkostokehittäjät-hanke Tietosuoja ja tietoturvallisuus

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

JOHDON VELVOITTEET JA VASTUU yleiset periaatteet. Ylitarkastaja Arto Ylipartanen Tietosuojavaltuutetun toimisto

SÄÄNTELY ON KEHITTYMÄSSÄ?

Rekisteritutkimuksen tulevaisuuden näkymät ja tietosuoja, ml. EU:n tietosuoja-asetus

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

MITÄ TIETOSUOJA TARKOITTAA?

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

AJANKOHTAISTA TIETOSUOJASSA

Kertausta lähtökohtiin liittyen

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula

Tietosuojavastaavan toiminta ja dokumentointi

Haminan tietosuojapolitiikka

Tietosuojakysely 2018

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

Ajankohtaista tietosuoja-asetuksesta

Politiikka: Tietosuoja Sivu 1/5

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Vastuuhenkilö: Nimi: Hyvinvointivastaava-varhaiskasvatuksen johtaja

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojatehtävät. Järvenpään kaupungissa

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa

KANTAAKO UUDISTUVA TIETOSUOJADIREKTIIVI 2020-LUVULLE?

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

IF-INFO MEKLAREILLE

Henkilötietojen käsittelyn ehdot. 1. Yleistä

Selvitys sosiaalihuollon tietosuoja- ja tietoturva-asioista 2011

Tampereen Aikidoseura Nozomi ry

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

Tietosuojakysely 2017

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

2. Rekisterinpitäjän edustajat Vastuuhenkilö: Nimi: maankäyttöpäällikkö

TIETOSUOJA SÄÄDÖKSISSÄ

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

Tietoturvavastuut Tampereen yliopistossa

Pilvipalvelut ja henkilötiedot

Organisaatioluvan hakeminen

Informaatiovelvoite ja tietosuojaperiaate

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

EU-TIETOSUOJA-ASETUS JA TIETOSUOJAN VASTUUKYSYMYKSET

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojakysely 2016

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojalainsäädäntö uudistuu. Tietosuoja-asetus. Ylitarkastaja Anna Hänninen. VAHTIn kuntien tietoturvajaoston alueseminaarikiertue

ASETUS TULEE, OLE VALMIS! MIKÄ MUUTTUU? MILLOIN?

KanTa. Kelan KanTa-palvelujen tietoturvapolitiikka. v. 1.1

Tietosuojakysely 2019

TIETOSUOJA-ASIAT - TURVALLISESTI NETISSÄ

EU TIETOSUOJA- ASETUS

Salon kaupunki / /2018

Tiedon elinkaaren hallinta Henkilötietojen suoja

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE DIGITURVA-YHTEISHANKE VÄESTÖREKISTERIKESKUS

Johtokunta Tietoturva- ja tietosuojapolitiikka

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Kaupunginhallitus Liite EU:n tietosuoja-asetus Vaikutukset ja toimeenpano Etelä-Savossa TF

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Ajankohtaista lainsäädännöstä Virpi Korhonen, lainsäädäntöneuvos

SELOSTE TIETOSUOJA-ASETUKSEN INFORMOINTIVELVOITTEEN EDELLYTTÄMISTÄ TIEDOISTA. Laatimispvm 1. Rekisterinpitäjä

LSPeL Porin toiminta-alueen kevätseminaari

Transkriptio:

EU-tietosuoja-asetuksen vaikutukset koulutuskierros Yhteistyössä tietosuojavaltuutetun toimisto ja FCG / Maaliskuu 2015 MIKÄ ON TIETOSUOJAVASTAAVA? Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto 1

EUROBAROMETRI 2008 Rekisterinpitäjien näkemykset - miten hyvin rekisterinpitäjät tuntevat tietosuojalainsäädännön Hyvin FI = 2 % (alhaisin!) EU = 13 % Melko hyvin FI = 48 % EU = 56 % 4. Alhaisin (FR, PT, BE) FI = 50 % EU = 69 % Huonosti FI = 50 % EU = 30 % 2 TIETOSUOJAVALTUUTETUN TOIMISTO

EUROBAROMETRI 2008 Rekisterinpitäjien näkemykset - miten hyvin rekisterinpitäjät tuntevat tietosuojalainsäädännön Lainsäädännön takaaman tietosuojan taso: Korkea + 0 % FI = 50 % (2. korkein!) EU = 28 % + 2 % Keskitasoinen Matala/ei osaa sanoa + 2 % FI = 6 % (-2 %) FI = 44 % EU = 16 % (-3 %) EU = 56 % + 1 % 3 TIETOSUOJAVALTUUTETUN TOIMISTO

Toimiiko laki? EUROBAROMETRI 2008 Rekisterinpitäjien näkemykset - miten hyvin rekisterinpitäjät tuntevat tietosuojalainsäädännön Hyvin, melko hyvin Laki tulkitaan tiukemmin meillä kuin muualla? - 20 % FI = 65 % FI = 49 % EU = 33 % EU = 42 % Tietosuojalaki on tarpeellinen? Harmonisointia riittävästi? FI = 96 % FI = 32 % EU = 91 % EU = 38 % Tietosuojalaki on liian tiukka? Tarvittaisiin vain tietyille sektoreille? + 7 % (- 16 %) FI = 41 % FI = 11 % (alhaisin) EU = 37 % EU = 27 % + 0% (- 7 %) 4 TIETOSUOJAVALTUUTETUN TOIMISTO

Tietoturvan harmonisointi FI = 92 % EU = 84 % Informoinnin harmonisointi FI = 86 % EU = 80 % EUROBAROMETRI 2008 Rekisterinpitäjien näkemykset - kehittämistoiveet Tietosuojan ja sananvapauden parempi balanssi FI = 74 % EU = 78 % Tulkinta ja soveltamisohjeet FI = 56 % EU = 76 % 5 TIETOSUOJAVALTUUTETUN TOIMISTO

100 90 80 70 60 50 40 30 20 10 0 EUROBAROMETRI V. 2008 / LUOTTAMUSINDIKAATTORI SUOMI EU-ka Luottokorttiyhtiöt Pankit, finanssiala Työelämä Luottotiedot Posti-, etämyynti Non profit Markkina- ym. tutkimus Poliisi Verotus Paikallishallinto Yleinen huoli tietosuojasta TOIMIALA lisäksi matka- toimistot: SUOMI 51% EU-ka 32 % TIETOSUOJAVALTUUTETUN TOIMISTO 6 Vakuutusyhtiöt Sosiaaliturva Terveydenhuolto PROSENTTIA

MITEN VIIDAKKO VALLATAAN 1) TIETOSUOJA, -TURVA = MENESTYSTEKIJÄT 2) TIETOTILINPÄÄTÖS 3) OHJAUSVOIMA TIETOSUOJAVALTUUTETUN TOIMISTO 7

TIETOSUOJAVASTAAVIEN ASEMA, TEHTÄVÄT JA TOIMENKUVA SWOT -NELIKENTTÄANALYYSIN NÄKÖKULMASTA TIEVA, tietosuojavastaavien yhdistys, järjesti syyskuussa 2011 yhdessä Pohjois-Savon tietosuojavastaavien kanssa tilaisuuden, jonka yhtenä tavoitteena oli löytää tietosuojavastaavan asemaan, tehtävään ja toimenkuvaan liittyviä nykytilan vahvuuksia ja heikkouksia sekä löytää tulevaisuuden toiminnan suunnittelulle painopisteet mahdollisuuksien ja uhkatekijöiden pohdiskelun kautta. Tietosuojavaltuutetun toimisto toimi SWOT-analyysin ohjaamisessa asiantuntijana. Tilaisuuden järjestämistarve nousi TIEVAn ja tietosuojavaltuutetun toimiston tarpeesta kehittää yhteistyötä tietosuoja-asioissa terveydenhuollossa, jotta potilaiden tietosuojan liittyviin kysymyksiin saataisiin yhdenmukaisia käytäntöjä. Tavoitteena on saada tietosuojavastaavat toimimaan yhdenmukaisesti kautta Suomen. TIETOSUOJAVALTUUTETUN TOIMISTO 8

9

TIETOSUOJAVASTAAVAN TEHTÄVÄT JA ASEMA Tehtävien laajuus sovitaan erikseen työsopimuksessa ja tehtäväkuvauksessa Lähtökohtaisesti tietosuojavastaavan tehtävänä on organisaation erityisasiantuntijana auttaa rekisterinpitäjän velvollisuuksien toteuttamisessa Päätökset tekee hallinnollinen johto Hallinnollinen johto ei voi ulkoistaa rekisteripidon vastuita tietosuojavastaavalle Tietosuojavastaavan tehtävän voi ulkoistaa Tietosuovastaavan nimi ilmoitettava valvovalle viranomaiselle TIETOSUOJAVALTUUTETUN TOIMISTO 10

TIETOSUOJAVASTAAVAN TOIMENKUVAAN TYYPILLISESTI KUULUVIA ASIOITA Osallistuminen organisaation henkilötietojen käsittelyä koskevaan suunnittelutoimintaan Osallistuminen rekisterinpitäjän hyväksymiä tietosuoja- ja tietoturvaohjeita koskevaan valmisteluun ja ylläpitoon Henkilötietojen käsittelyn ja niiden suojausmenetelmien seuraaminen ja valvonta Osallistuminen rekisterinpitäjän henkilöstölle annettavan tietosuojakoulutuksen toteuttamiseen Henkilöstön ja rekisteröityjen tukeminen tietosuoja-asioissa Toimiminen yhdyssiteenä valvontaviranomaisiin Raportoiminen yrityksen johdolle tietosuojan (ja tietoturvallisuuden) tilasta ja kehittämistarpeista (sisäiset auditoinnit ja käytönvalvonta) Yrityksen johdon osoittamista muista tietosuojaa tukevista tehtävistä vastaaminen TIETOSUOJAVALTUUTETUN TOIMISTO 11

Tietosuojavastaavan toimenkuva Tietosuojavastaavan tehtävänä on organisaation erityisasiantuntijana auttaa rekisterinpitäjää saavuttamaan hyvän henkilötietojen käsittelytavan2 ja mahdollisten erityislakien edellyttämä korkea tietosuojan taso, jonka avulla voidaan rakentaa ja säilyttää luottamus rekisteröidyn ja rekisterinpitäjän välille. Näin ollen tietosuojavastaavan tehtävänä on antaa asiantuntija-apua sekä organisaation henkilöstölle että ennen kaikkea johdolle, jolla on viimekätinen vastuu rekisterinpitäjänä henkilötietojen käsittelystä. TIETOSUOJAVALTUUTETUN TOIMISTO 12

KIITOS KUUNTELUSTA Lisätietoja: www.tietosuoja.fi Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto 13